Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
metasploitable-pentest-report — Black-box тест на проникновение на Metasploitable 2 — выявлено 3 критические уязвимости, включая CVE-2011-2523. Проведён в изолированной лабораторной среде VMware. Инструменты: Nmap, Metasploit, Netcat. | Kitploit
Инструменты/GitHubGitHub/prafullya-shandilya/metasploitable-pentest-report
РазведкаАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubprafullya-shandilya/metasploitable-pentest-report

metasploitable-pentest-report

Black-box тест на проникновение на Metasploitable 2 — выявлено 3 критические уязвимости, включая CVE-2011-2523. Проведён в изолированной лабораторной среде VMware. Инструменты: Nmap, Metasploit, Netcat.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

Metasploitable 2 — Отчёт о тестировании на проникновение

Дисклеймер: Данный тест на проникновение был проведён в частной изолированной лабораторной среде VMware исключительно в образовательных целях. Реальные системы не затрагивались. Все IP-адреса анонимизированы.


Обзор

ПолеДетали
ТестировщикPrafullya Shandilya
ЦельMetasploitable 2 (намеренно уязвимая ВМ)
АтакующийKali Linux
СетьИзолированная лаборатория VMware Host-Only
Дата09 мая 2026
ИнструментыNmap 7.95, Metasploit v6.4.94, Netcat

Сводка результатов


Методология

root@kitploit:~
Phase 1 — Reconnaissance     →  Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID   →  Analysed 23 open ports
Phase 3 — Exploitation       →  Metasploit + manual Netcat
Phase 4 — Post Exploitation  →  whoami, id, uname, passwd dump
Phase 5 — Documentation      →  Full report with evidence

Ключевые результаты

  • 23 открытых порта обнаружено в ходе разведки
  • 2 независимые root-оболочки получены через различные векторы атаки
  • 30 учётных записей извлечено из /etc/passwd
  • 5 дополнительных критических CVE выявлено, но не эксплуатировалось

Структура репозитория

root@kitploit:~
metasploitable-pentest-report/
├── README.md                          ← This file
├── pentest-report.docx                ← Full professional report
├── nmap_results.txt                   ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt  ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
    ├── 01_nmap_scan.png               ← Nmap terminal output
    ├── 02_bindshell_root.png          ← Root shell via netcat
    └── 03_vsftpd_exploit.png          ← Root shell via Metasploit

Лабораторная среда


О тестировщике

  • Имя: Prafullya Shandilya
  • Образование: B.Tech, компьютерные науки — BRCM CET, Университет MDU
  • Сертификация: Сертифицированный этичный хакер (CEH) — Ducat India
  • Стажировка: Инженер по кибербезопасности — Unityfusion Tech Solution Pvt. Ltd.
  • Местоположение: Бангалор, Индия
  • Электронная почта: [email protected]
  • LinkedIn: [Ваш URL LinkedIn]

Все тесты проводились легально в частной лаборатории. Ни одна реальная система не пострадала.

Скачать инструмент
#УязвимостьПортCVEКритичностьРезультат
1Открытый root-bindshell1524/tcpN/A🔴 КритическаяПолучена root-оболочка
2Бэкдор vsftpd 2.3.421/tcpCVE-2011-2523🔴 КритическаяПолучена root-оболочка
3Раскрытие конфиденциальных данныхN/AN/A🟠 ВысокаяВыгружено 30 учётных записей пользователей
МашинаРольОС
АтакующийKali LinuxLinux на базе Debian
ЦельMetasploitable 2Ubuntu 8.04 (намеренно уязвимая)
ХостVMware WorkstationWindows 11
СетьHost-Only (изолированная)Без подключения к интернету